Скрипт настройки Windows Server по безопасности \ Script for setup first security on Windows Server
Выполняемые действия:
- Переименование учётной записи адмнистратора
- Смена RDP порта вместо стандартного на ваш. Для подключения после нужно указывать IP_вашего_сервера:Ваш_порт
- Отключается родной Windows Defender
- Отключается сервис поиска по системе (для минимизации расхода ресурсов)
- Отключается телеметрия Windows
- Отключаются адмнские расшаренные ресурсы
- Удаляется MS EDGE
- Отключается удалённый реестр
- Отключается Cortana
- Отключается серис дефрагементации дисков
- Отключается автозапуск любых носителей
- По умолчанию отключены SMB1,2,3 протоколы. Можно включить через ярлык MyHelper
- Отключен сервис Windows Remote Management
- Отключены автоматические обновления Windows и автоматические перезагрузки (Используйте ярлык MyHelper)
- Удалены компоненты WoW64-Support, FS-SMB1 Protocols
- Отключен ICMP Ping
- Устанавливается Mozilla ESR
- Устанавливается Notepad++
- Устанавливается обновления NET Framework 4.8
- Устанавливается русская локализация (Согласно требованиям для TSLab)
- Производится настройка Windows Firewall (Отключается ответ на PING\Разрешаются RDP порты)
- Устанавливается NTP Service (Для синхронизации времени\Поумолчанию регион настроек Россия)
- Устанавливается программа RestartOnCrash для перезапуска программ после критического сбоя. (Программы нужно добавлять отдельно)
- Добавляется иконка на рабочий стол для установки обновлений и работы с небольшими настройками системы
- Добавлены скрипты проверки Get-Badname и Get-Bruteforce (Доступны через ярлык MyHelper)
- Настройка Windows Defender Firewall на OutBlock и InBlock (Возможность отключить OutBlock)
- Блокировка подбора паролей при подключении по RDP (Powershell + Задание в планировщике)
- Настройка параметров безопасности GPO: Computer Configuration\Policies\Administrative Templates\Windows Components\Remote Desktop Services\Remote Desktop Session Host\Security: + Require secure RPC communication = Enabled + Require use of specific security layer for remote (RDP) connections = SSL + Require user authentication for remote connections by using Network Level Authentication = Enabled + Set client connection encryption level = High
- Добавлена возможность автоматической настройки OTP Login (Только для удалённых подключений RDP).
Для запуска сервиса настройки:
Установите Microsoft Edge WebView2 Runtime Cкопируйте пакет PrepareService_1.3.zip на рабочий стол. Распакуйте файлы в любую папку и запустите файл Prepare.bat или Prepare_withTSLab.bat (Если нужна установка TSLab) Следуйте указанием программы Также в Wiki есть инструкция с картинками.
Тестирование произоводилось на операционных системах:
Windows 2022 Server Windows 2019 Server
Используются оригинальные программы с официальных сайтов
==========================================================
Бат файлы по установке из папки MiniProgramsAfrerMain можно запускать после установки основного пакета